Threat Database Potentially Unwanted Programs ส่วนขยายเบราว์เซอร์ Galaxy Search

ส่วนขยายเบราว์เซอร์ Galaxy Search

ดัชนีชี้วัดภัยคุกคาม

อันดับ: 6,555
ระดับภัยคุกคาม: 50 % (ปานกลาง)
คอมพิวเตอร์ที่ติดเชื้อ: 67
เห็นครั้งแรก: May 23, 2023
ครั้งสุดท้ายที่เจอ: September 30, 2023
ระบบปฏิบัติการที่ได้รับผลกระทบ: Windows

ส่วนขยายเบราว์เซอร์ Galaxy Search นำเสนอตัวเองเป็นเครื่องมือที่สะดวกที่จะมอบวอลเปเปอร์ธีมกาแล็กซี่และอวกาศให้กับผู้ใช้สำหรับเบราว์เซอร์ของตน อย่างไรก็ตาม เมื่อมีการตรวจสอบอย่างละเอียดพบว่า Galaxy Search ทำหน้าที่เป็นนักจี้เบราว์เซอร์ วัตถุประสงค์หลักคือเพื่อปรับเปลี่ยนการตั้งค่าเบราว์เซอร์ต่างๆ และส่งเสริมเครื่องมือค้นหาปลอม find.nseeknow.com โดยการเปลี่ยนเส้นทางผู้ใช้ ลักษณะที่หลอกลวงของ Galaxy Search ทำให้ผู้ใช้เข้าใจผิดด้วยการทำงานตามที่สัญญาไว้ ในขณะที่มีส่วนร่วมในการแก้ไขเบราว์เซอร์ที่ไม่ต้องการและอาจเป็นอันตราย

นักจี้เบราว์เซอร์เช่น Galaxy Search มักทำให้เกิดปัญหาความเป็นส่วนตัว

Galaxy Search จะกำหนดเครื่องมือค้นหาเริ่มต้น หน้าแรก และแท็บหน้าใหม่ของเบราว์เซอร์ที่ได้รับผลกระทบใหม่ให้กับเว็บไซต์ find.nseeknow.com ผลจากการแก้ไขเหล่านี้ เมื่อใดก็ตามที่ผู้ใช้เปิดแท็บใหม่หรือเริ่มการค้นหาเว็บผ่านแถบ URL ผู้ใช้จะถูกเปลี่ยนเส้นทางไปที่ find.nseeknow.com

ควรสังเกตว่าเครื่องมือค้นหาที่ผิดกฎหมายมักขาดความสามารถในการแสดงผลการค้นหาที่แท้จริง ดังนั้นจึงเปลี่ยนเส้นทางผู้ใช้ไปยังแพลตฟอร์มการค้นหาทางอินเทอร์เน็ตที่ถูกต้องตามกฎหมาย นี่คือวิธีที่ find.nseeknow.com ดำเนินการโดยเปลี่ยนเส้นทางผู้ใช้ไปยังเครื่องมือค้นหา Bing อย่างไรก็ตาม ปลายทางของการเปลี่ยนเส้นทางอาจแตกต่างกันไป เนื่องจากปัจจัยต่างๆ เช่น ตำแหน่งทางภูมิศาสตร์ของผู้ใช้อาจส่งผลต่อการเปลี่ยนเส้นทาง

สิ่งสำคัญคือต้องเน้นย้ำว่าซอฟต์แวร์การไฮแจ็กเบราว์เซอร์มักจะใช้เทคนิคเพื่อให้มั่นใจถึงการคงอยู่และทำให้การลบออกเป็นเรื่องท้าทายสำหรับผู้ใช้ การคงอยู่นี้ช่วยป้องกันไม่ให้ผู้ใช้ที่ได้รับผลกระทบกู้คืนเบราว์เซอร์และย้อนกลับการไฮแจ็กได้อย่างง่ายดาย

นอกจากนี้ Galaxy Search เช่นเดียวกับกรณีของนักจี้เบราว์เซอร์ส่วนใหญ่และ PUPs (โปรแกรมที่อาจไม่เป็นที่ต้องการ) สามารถติดตามข้อมูลผู้ใช้ได้ ข้อมูลที่น่าสนใจที่สามารถรวบรวมได้อาจรวมถึง URL ที่เข้าชม หน้าเว็บที่ดู ข้อความค้นหา รายการเว็บไซต์ที่เข้าชมบ่อย ที่อยู่ IP (ข้อมูลตำแหน่งทางภูมิศาสตร์) คุกกี้อินเทอร์เน็ต ชื่อผู้ใช้/รหัสผ่าน รายละเอียดที่ระบุตัวบุคคลได้ ข้อมูลที่เกี่ยวข้องกับการเงิน และอื่นๆ ข้อมูลที่เก็บรวบรวมสามารถขายให้กับบุคคลที่สามหรือแสวงหาผลกำไรในรูปแบบต่างๆ

ผู้ใช้ควรให้ความสนใจกับกลวิธีที่น่าสงสัยที่เกี่ยวข้องกับการแจกจ่ายนักจี้เบราว์เซอร์และ PUP

การแพร่กระจายของนักจี้เบราว์เซอร์และ PUP มักเกี่ยวข้องกับการใช้กลยุทธ์ที่น่าสงสัยต่างๆ กลวิธีเหล่านี้ใช้เพื่อหลอกลวงและชักใยผู้ใช้ให้ติดตั้ง PUP ในระบบของตนโดยไม่ได้ตั้งใจ

วิธีการทั่วไปวิธีหนึ่งคือการรวมซอฟต์แวร์ สิ่งนี้เกี่ยวข้องกับการรวมแอพพลิเคชั่นที่บุกรุกเข้ากับการดาวน์โหลดซอฟต์แวร์หรือตัวติดตั้งที่ถูกต้อง บ่อยครั้ง ผู้ใช้ไม่สังเกตว่ามีซอฟต์แวร์เพิ่มเติมรวมอยู่ในกระบวนการติดตั้ง ซึ่งนำไปสู่การติดตั้งไฮแจ็คเกอร์เบราว์เซอร์หรือ PUP ที่ให้มาโดยไม่ได้ตั้งใจ

อีกกลยุทธ์ที่เกี่ยวข้องกับการใช้โฆษณาหลอกลวงและปุ่มดาวน์โหลดบนเว็บไซต์ที่ทำให้เข้าใจผิด โฆษณาและปุ่มเหล่านี้อาจออกแบบมาเพื่อเลียนแบบลิงก์ดาวน์โหลดที่ถูกต้องหรือปรากฏเป็นการแจ้งเตือนระบบอย่างเร่งด่วน เพื่อหลอกให้ผู้ใช้คลิกที่ลิงก์เหล่านั้น เมื่อคลิก ผู้ใช้อาจเริ่มต้นการดาวน์โหลดและติดตั้งเบราว์เซอร์ hijackers หรือ PUP โดยไม่รู้ตัว

กลยุทธ์วิศวกรรมสังคมมีบทบาทสำคัญในการกระจายของนักจี้เบราว์เซอร์และ PUP เช่นกัน ผู้โจมตีมักใช้เทคนิคการโน้มน้าวใจและหลอกลวงเพื่อโน้มน้าวให้ผู้ใช้ดาวน์โหลดและติดตั้งซอฟต์แวร์ ซึ่งอาจรวมถึงการกล่าวอ้างที่เป็นเท็จเกี่ยวกับประสบการณ์การท่องเว็บที่ได้รับการปรับปรุง การเพิ่มประสิทธิภาพระบบ หรือคุณสมบัติล่อลวงอื่นๆ เพื่อหลอกล่อผู้ใช้ให้ติดตั้งโปรแกรมที่ไม่ต้องการ

โดยรวมแล้ว การแพร่กระจายของนักจี้เบราว์เซอร์และ PUP อาศัยกลวิธีที่น่าสงสัยต่างๆ ที่ใช้ประโยชน์จากความไว้วางใจของผู้ใช้ การขาดความตระหนักรู้ และเทคนิคการหลอกลวง ผู้ใช้จำเป็นต้องระมัดระวัง ใช้ความระมัดระวังเมื่อดาวน์โหลดซอฟต์แวร์หรือคลิกลิงก์ และใช้มาตรการรักษาความปลอดภัยที่แข็งแกร่งเพื่อป้องกันโปรแกรมที่ไม่พึงประสงค์เหล่านี้

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...